网站接入CDN前检查什么?从动态页面到源站准备
先界定本次接入的业务范围
接入CDN不是只修改一条解析记录。用户到边缘、边缘到源站之间增加了代理和缓存行为,站点需要验证的新边界也随之增加。准备阶段先列出接入域名、URL类型、请求方法与登录状态,确定哪些内容允许共享,哪些必须回到应用处理。
假设一个文档站包含公开文章、用户中心和文件下载。公开图片可以考虑缓存;用户中心包含个人信息,应避免被公共缓存复用;下载文件还要区分公开版本与需要权限的附件。不要用一条笼统的“全站缓存”规则覆盖这些不同需求。
不同CDN默认缓存行为并不相同,甚至同一平台的文件类型、响应头与自定义规则也会改变结果。应检查所用产品当前文档,再通过实际响应验证。例如Cloudflare公开说明了其默认缓存范围与影响缓存的条件。默认缓存行为
接入前让源站独立可验证
先确认源站本身可以正确提供业务,保存接入前的状态码、关键页面内容和正常响应时间。否则接入后发现错误,很难判断是源站原有问题还是代理配置造成。基线只需要覆盖关键流程,不必为了记录一个数字进行高强度测试。
明确回源地址、端口、协议和站点名称。如果计划使用HTTPS回源,应确认源站证书有效、名称匹配且证书链符合CDN验证要求。以Cloudflare的Full strict模式为例,它对有效期、信任和主机名匹配都有明确要求;其他平台应按自身规定核对。官方回源要求
源站如果限制入口来源,需要按实际CDN的官方地址范围和更新机制准备规则。不要在代理尚未验证时立即封锁所有原有访问路径,也不要在回退后忘记相应恢复。管理入口应单独规划,避免随网站域名代理一起改变管理员连接方式。
检查应用对代理的理解
应用可能依赖客户端IP、协议和主机名进行跳转、限流或生成链接。接入后,直接连接源站的地址往往是代理节点,因此应按平台说明正确处理可信代理传来的信息。仅信任已知代理来源,不能让任意外部请求自己声明身份。
用测试账号检查登录、退出、表单提交、上传和跨域接口。尤其观察是否出现重复跳转、回到HTTP地址、会话突然失效等现象。对于返回个人数据的页面,使用两个不同账号和未登录窗口对照,确认响应没有被错误地复用给其他用户。
静态文件则检查文件大小、内容校验和版本更新方式。发布新文件时若沿用旧URL,要确认缓存刷新流程;如果采用带版本的文件名,则验证页面是否正确引用新版本。缓存策略必须能配合实际发布工作。
分阶段上线并保留回退依据
保存原解析、TTL、代理规则和源站入口配置,写清回退触发条件。例如关键交易无法完成、用户内容混用或错误率明显超出正常范围,应当停止扩大接入并按计划恢复。具体阈值要依据本站基线设定,不要照抄其他网站的数字。
可以先用测试域名或低风险资源域名验证,再逐步纳入核心业务。测试域名与正式域名的Cookie、证书和跨域行为可能不同,因此最终仍要在正式入口复核。上线时记录精确时间,方便把日志变化与配置变更对应起来。
验收不能只看某个响应头显示命中。应同时确认动态请求正确、公开资源可更新、源站日志可关联、回源连接稳定,以及异常时有人能够执行回退。完成这些准备后,CDN带来的缓存与分发能力才有可靠的业务基础。